 
  largoguns escribió:PD: Cambia el nombre del hilo.... que al verlo pensé que YA la habian roto
 
  Yo que se, estamos hablando de la ruptura de la clave, ¿no? Si no pondria ¡Clave RSA rota!
 Yo que se, estamos hablando de la ruptura de la clave, ¿no? Si no pondria ¡Clave RSA rota!   
![Aplausos [plas]](/images/smilies/aplauso.gif) )
 )
![adios [bye]](/images/smilies/nuevos2/adio.gif) 
   
Carlos A. escribió:Pero al parecer, si logramos partir la de una con esa nand podriamos hacer "Custom NANDs" y hasta ahi puedo decir...
Carlos A. escribió:Pero al parecer, si logramos partir la de una con esa nand podriamos hacer "Custom NANDs" y hasta ahi puedo decir. Esto es una idea que he tenido, me encantaria a mi tambien tener informacion para hacer viable este proyecto. Imaginad la de cosas que se podrian hacer y quizas en un mes, dos o tres (hasta que no sepa de cuanto es la clave no puedo decir un maximo) tendriamos la NAND desencriptada.
Un saludo.
![fiesta [fies]](/images/smilies/nuevos2/fiesta.gif) probad a pedirle a Bushing su NAND y su clave. Por lo visto él es el único que sabe la suya. Aunque tengo la extraña sensación de que podemos engañar al IOS para que él mismo desencripte la NAND (aka SystemMenu modificado
 probad a pedirle a Bushing su NAND y su clave. Por lo visto él es el único que sabe la suya. Aunque tengo la extraña sensación de que podemos engañar al IOS para que él mismo desencripte la NAND (aka SystemMenu modificado  ![otra sonrisa [jaja]](/images/smilies/nuevos2/otrasonrisa.gif) )
 )  iacaca escribió:
Antes de intentar romper una clave prácticamente imposible de romperprobad a pedirle a Bushing su NAND y su clave. Por lo visto él es el único que sabe la suya. Aunque tengo la extraña sensación de que podemos engañar al IOS para que él mismo desencripte la NAND (aka SystemMenu modificado
)
 
 )
)  Como funciona la Wii. By Bushing escribió:What I don’t like is that the encryption key is fixed in ROM (it could have been in the OTP area as well)
![loco [mad]](/images/smilies/nuevos/miedo.gif) 
  albertoi escribió:
Pero esto podría llegar a ser un problema porque supongo que nintendo podría detectar que mucha gente está usando la misma NAND y podría hacer una especie de barrido a modo de los que hacen los de DIGITAL +
diegolm escribió:Y me atrevo a decir que un desensablado del soft que hace el update nos daría la adress de la misma...
diegolm escribió:
Eso que dices no tiene ni pies ni cabeza.
En sistemas nagravisión no solo hay claves RSA, ademá hay claves IDEA, 3DES, SHA1 maskings varios y byteflops de los bytes. Además en los "barridos" no solo hay cambio de claves si no cambian completamente la instruccion de envio de las mismas (aunque no cambiaban las ECM (jijnijijiji).
 
   
diegolm escribió:***************************************************************************************
EDITO PARA CONFIRMAR QUE SE USA AES + SHA1
Es un cifrado por bloques ya que al hacer los updates se cambian solo bloques del firm y no el firm entero, despues se le aplica un SHA-1 de nuevo para confirmar que esta ok
****************************************************************************************
jconesa81 escribió:Creo que bushing no es el único que ha desencriptado la nand, de hecho se que por lo menos waninkoko tambien lo ha hecho y me ha dado la siguiente pista, nada de brute force, yo no se intepretarlo, a ver si vosotros los sabeis:
"IOS hackeado xD "
ddf escribió:
Y por que sabes que waninkoko lo ha hecho ?
 , como si disfrutase viendo como nos comemos el coco.
 , como si disfrutase viendo como nos comemos el coco.
Carlos A. escribió:De verdad, no comprendo el porque Waninkoko hace las cosas asi, si quiere decir algo que lo diga, pero si no que no lo diga. No tengo absolutamente nada en su contra, es mas, he de estarle agradecido, pero no comprendo ese toma y daca con el resto de foreros que intentamos hacer algo. Parece como casi se divirtiese ya que siempre que hace eso termina con, como si disfrutase viendo como nos comemos el coco.
De verdad Waninkoko, no pienses mal sobre lo que te estoy diciendo, pero debes de comprender que no todo el mundo posee los conocimientos sobre lenguajes de programacion y ensamblador y ademas (mas importante quizas aun) disponer de ese tiempo para poder dedicarselo no ya a una scene, sino a quizas un simple rato de ocio.
Queda dicho, espero Waninkoko que si podemos disfrutar de tus conocimientos (y tus dudas tambien) lo hagamos plenamente, no a "trozos"...
Un saludo a todos.
ZeNiTRaM escribió:
Lo que pasa con Waninkoko es que mucha de la información de la que se basa la ha logrado gracias a la confianza de los del #wiibrew, que no es que sean muy dados a darla por ahí. Y si difunde todo así, de golpe, pues se queda sin información él tambien.
Si leeis, el canal SNES tenia limitación de tiempo porque bushing (o quien fuera de #wiidev), al pasarle la herramienta para empaquetar el canal en el .wad (la cual no es pública) se la dio a condicion de que fuera así. Pero el mismo nos dio alguna que otra pista para que lo hackearamos por nosotros mismos.. ya que si el lo saca, entonces se queda sin su "fuente sagrada" de información.
ZeNiTRaM escribió:
Lo que pasa con Waninkoko es que mucha de la información de la que se basa la ha logrado gracias a la confianza de los del #wiibrew, que no es que sean muy dados a darla por ahí. Y si difunde todo así, de golpe, pues se queda sin información él tambien.
Si leeis, el canal SNES tenia limitación de tiempo porque bushing (o quien fuera de #wiidev), al pasarle la herramienta para empaquetar el canal en el .wad (la cual no es pública) se la dio a condicion de que fuera así. Pero el mismo nos dio alguna que otra pista para que lo hackearamos por nosotros mismos.. ya que si el lo saca, entonces se queda sin su "fuente sagrada" de información.
Carlos A. escribió:
Si una persona se debe a un grupo creo que deberia de estar con ese grupo para bien o para mal, es decir, si este grupo ha decidido no decir absolutamente nada pues ya esta, pero si un integrante de ese grupo da informacion para llevarte a los logros del grupo completo lo que puede conseguir es que se enfaden y te echen del grupo.
Si hay que esperar esperamos, pero no jugemos al gato y al raton, porque me temo que no nos llevara demasiado lejos.
Waninkoko, comprendo que quizas no quieras llevar a rajatabla la politica de Wiibrew y por eso das esas pistas, pero ten cuidado porque si se enteran quizas les moleste y nos quedamos sin esa "ayudita" (ayudaza)....
Aun asi te vuelvo a dar las gracias y por favor reflexiona no ya por nosotros, sino por ti.
Un saludo.
 
  diegolm escribió:
Eso que dices no tiene ni pies ni cabeza.
En sistemas nagravisión no solo hay claves RSA, ademá hay claves IDEA, 3DES, SHA1 maskings varios y byteflops de los bytes. Además en los "barridos" no solo hay cambio de claves si no cambian completamente la instruccion de envio de las mismas (aunque no cambiaban las ECM (jijnijijiji).
En cuanto a romper claves por fuerza bruta se dejó de hacer hace ya tiempo.
Desconozco que algoritmo cifra la NAND.
Pero se pueden dar los siguientes casos:
Si el algo es Asimétrico (por ejemplo RSA) aún conociendo la clave de descifrado (que estara dentro del firm) no podemos hallar la clave de cifrado. Si empleamos "brute" necesitaríamos para romper una sola clave varios miles de años con un PC potente. Esa sería la media. Aún así hay alguna mejora que podría ayudarnos a usar el "brute" como son las rutinas "RSA TURBO" descubiertas hace poco y los usos de metodos de curvas elipticas.
Aún así es una locura porque no solo debemos hallar la clave si no su modulo.
Es casi IMPOSIBLE.
Lo más práctico seŕia poder cambiar la clave de descifrado en la consola por una CUSTOM.
En el caso B , algoritmo simétrico deberíamos analizar el algoritmo.
Muchos algoritmos simétricos son vulnerables o semi vulnerables a ataques por criptoanálisis que nos permiten determinar un rango de claves válidas o posibles.
Si obtenemos las cabeceras podríamos averiguar el algoritmo usado, pero sin duda necesitamos saber donde está la clave de descifrado en el hardware.
Dado que los juegos permiten actualizar yo diría que el algo es SIMETRICO o eso o el soft que hace la update lleva la clave de todas las consolas... harto improbable...
Y me atrevo a decir que un desensablado del soft que hace el update nos daría la adress de la misma...
***************************************************************************************
EDITO PARA CONFIRMAR QUE SE USA AES + SHA1
Es un cifrado por bloques ya que al hacer los updates se cambian solo bloques del firm y no el firm entero, despues se le aplica un SHA-1 de nuevo para confirmar que esta ok
****************************************************************************************
jconesa81 escribió:
Porque me lo ha dicho, es un tio de puta madre, aunque la verdad que dice las cosas con cuentagotas.
Taiyou escribió:Una pregunta así idiota... si uno obtiene esta clave, ya no necesita truchear ningún contenido ¿no?
Taiyou
dark_grader escribió:
el digital plus usa sha1 idea rsa y alguna cosilla mas(lo confirmo,que algo del estudio nagra entindo(poco pero algo),no obstante digamos que se consigue un autorrol basandose en en el logaritomo de encriptacion rsa.mas o menos es asi.el barrido consiste entre otras cosas en cambiar dicho algoritmo.vamos,nada que ver con lo de wii.
albertoi escribió:Me apunto si es posible.... y eso si, me tendrían que decir como hacerlo
ZeNiTRaM escribió:
Lo cierto es que no ha liberado nada, solo ha dado pistas de por donde van los tiros, todo lo hemos averiguado "nosotros". Los de #wiibrew tendran más información.. pero nosotros somos mas. Yo personalmente no entiendo la decisión de mantener todo de forma tan "secreta", ya que creo que si se liberara la información todo esto ya habria avanzado mucho más rápido, pero cada cual es libre de hacer lo que quiera.
Hala, a seguir investigando..
jamclucas escribió:lo mejor que se puede hacer es robar la clave delwii utilizando algun exploit que la lea, ya que decifrar a fuerzabruta es casi imposible, puede llevar años para poder encontrarla.
Magallanes escribió:
y volvemos al tema inicial....
Supongamos que toma 10 años utilizando un pc unas horas al dia.
Si 10 usuarios se unen y hacen su parte entonces hablamos de 1 año.
Si 100 usuarios se unen entonces hablamos de 37 dias.
Si 1000 usuarios se unen entonces hablamos de casi 4 dias.
Es decir, si tomara 100 años en descifrarla, con 1000 usuarios (no es mucho) nos tomaria algo asi como mes y medio.
Ahora el problema es como desarrollar una herramienta que pueda hacer las pruebas lo mas eficientemente posible, y como hacerlo para que ademas sea distribuido. Se podria hacer un protector de pantalla con estas pruebas asi que asi tampoco seria muy desagradable para el voluntario.
marcansoft escribió:Olvidaros de lo de cargarse el RSA (por si no estaba claro ya). Es totalmente imposible a día de hoy. NADIE, que yo sepa, ha conseguido crackear RSA de mas de mil bits (ni con superordenadores ni nada), y recordad que es una relación exponencial, así que olvidaros de crackear el RSA-2048 de la Wii.
Lo de la NAND... ¿para que? Las keys están en tu Wii (y son distintas para cada Wii) y aunque es complicado sacarlas, tampoco es imposible...bushing está trabajando en un tool para sacarlas por software 
![a lágrima viva [buuuaaaa]](/images/smilies/nuevos/triste_ani3.gif)